Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2025
Segurança da Informação›Ataques e ameaças
Código
qg484474
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Sistemas de Informação
Um técnico de TI recebe um e-mail supostamente do banco onde a empresa possui conta, solicitando que clique em um link para “atualizar dados de segurança” urgentemente. O e-mail possui elementos visuais similares aos utilizados pelo banco, mas contém alguns erros gramaticais e o remetente utiliza um domínio ligeiramente diferente do oficial. Essa situação caracteriza qual tipo de ataque de engenharia social?
ABaiting, pois oferece algo atrativo (atualização de segurança) para induzir a ação.
BPretexting, pois cria um cenário falso de necessidade urgente de atualização.
CPhishing, pois utiliza comunicação eletrônica falsa para obter informações sensíveis.
DTailgating, pois aproveita a confiança estabelecida com a instituição bancária.
EShoulder surfing, pois observa informações confidenciais sendo inseridas pelo usuário.
Revelar gabarito e comentário▾
GabaritoC — Phishing, pois utiliza comunicação eletrônica falsa para obter informações sensíveis.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Phishing – Identificação por descrição
Gabarito: letra C. A situação descreve um ataque de phishing, que utiliza comunicação eletrônica falsa (e-mail) para enganar o usuário e obter informações confidenciais. O material de apoio define phishing como: "Engana usuários para roubar informações confidenciais através de comunicações falsificadas." O e-mail com domínio suspeito e erros gramaticais é um exemplo clássico.
Baiting envolve oferecer algo atrativo (como um brinde ou download) para induzir a ação. Aqui, o gatilho é a urgência de uma "atualização de segurança", não um atrativo.
Alternativa B — ❌ Incorreta
Pretexting cria um cenário falso para obter informações, mas geralmente envolve interação direta ou ligação telefônica. O ataque descrito é via e-mail, caracterizando phishing, que é um tipo específico de engenharia social com comunicação eletrônica.
Alternativa C — ✅ Correta ⟵ GABARITO
Phishing é exatamente o uso de comunicações eletrônicas falsificadas (e-mail, sites) para roubar dados sensíveis. Os elementos citados (domínio diferente, erros gramaticais) são sinais típicos.
Alternativa D — ❌ Incorreta
Tailgating é um ataque físico: seguir alguém autorizado para acessar uma área restrita. Não se aplica a e-mail.
Alternativa E — ❌ Incorreta
Shoulder surfing é a observação direta (olhar por cima do ombro) para capturar senhas ou dados. Não envolve comunicação eletrônica.
PEGA ESSA DICA!
Em provas, lembre-se: phishing sempre envolve meio eletrônico (e-mail, SMS, sites falsos). Pretexting e baiting podem usar outros canais.